ESET Server Security – Sommaire

Toutes les classes WMI de l'application ESET se trouvent dans l'espace de noms root\ESET. Les classes suivantes, décrites plus en détail ci-dessous, sont actuellement mises en œuvre :

Général

ESET_Application

ESET_Features

ESET_Statistics

Journaux

ESET_ThreatLog

ESET_EventLog

ESET_ODFileScanLogs

ESET_ODFileScanLogRecords

ESET_ODServerScanLogs

ESET_ODServerScanLogRecords

ESET_HIPSLog

ESET_URLLog

ESET_DevCtrlLog

ESET_GreylistLog

ESET_MailServeg

ESET_HyperVScanLogs

ESET_HyperVScanLogRecords

ESET_Product

Il ne peut y avoir qu'une seule instance de la classe ESET_Product. Ses propriétés fournissent des informations de base sur l'application ESET installée :

ID

Identifiant du type d'application, par exemple « eshp ».

Nom

Nom de l'application, « ESET Security » par exemple.

Edition

Édition du produit, par exemple, Microsoft SharePoint Server.

FullName

Indique le nom complet de l'application, « ESET Security for Microsoft SharePoint Server », par exemple.

Version

Version de l’application.

VirusDBVersion

Version de la base des virus.

VirusDBLastUpdate

Horodatage de la dernière mise à jour de la base des virus. La chaîne contient l'horodatage au format WMI.

SubscriptionExpiration

Date d'expiration de l'abonnement. La chaîne contient un horodatage au format WMI.

KernelRunning

Valeur booléenne indiquant si le service ekrn est en cours d'exécution sur la machine, par exemple « TRUE ».

StatusCode

Indique l'état de la protection de l'application ; 0 correspond à Vert (OK), 1 à Jaune (Avertissement) et 2 à Rouge (Erreur).

StatusText

Message indiquant la raison d'un code d'état différent de zéro ; dans les autres cas, la valeur est Null.

ESET_Features

La classe ESET_Features comporte plusieurs instances en fonction du nombre de fonctionnalités de l'application.

Nom : Nom de la fonctionnalité (voir la liste des noms ci-dessous).

État : État de la fonctionnalité. 0 est inactif, 1 est désactivé et 2 est activé.

La liste des chaînes représente les fonctionnalités de l'application actuellement reconnues :

CLIENT_FILE_AV: Protection antivirus en temps réel du système de fichiers.

CLIENT_WEB_AV: Protection antivirus pour les clients web.

CLIENT_DOC_AV : Protection antivirus des documents du client.

CLIENT_NET_FW : Pare-feu personnel du client.

CLIENT_EMAIL_AV: Protection antivirus de la messagerie du client.

CLIENT_EMAIL_AS: Antispam de la messagerie du client.

SERVER_FILE_AV : protection antivirus en temps réel des fichiers sur les applications de serveur de fichiers protégées.

SERVER_EMAIL_AV: Protection antivirus pour les e-mails sur les applications serveur protégées.

SERVER_EMAIL_AS: Antispam pour les e-mails sur les applications serveur protégées.

SERVER_GATEWAY_AV : Antivirus des protocoles réseau protégés sur la passerelle.

SERVER_GATEWAY_AS : Antispam des protocoles réseau protégés sur la passerelle.

ESET_Statistics

La classe ESET_Statistics comporte plusieurs instances en fonction du nombre de scanners de l'application.

Scanner

Code chaîne de l'analyseur, par exemple « CLIENT_FILE ».

Total

Nombre de fichiers analysés.

Infecté

Nombre de fichiers infectés détectés.

Nettoyé

Nombre de fichiers nettoyés.

Horodatage

Heure de la dernière modification de ces statistiques (au format WMI).

ResetTime

Heure de la dernière réinitialisation du compteur de statistiques (au format WMI).

La liste des chaînes représente les scanners actuellement reconnus :

CLIENT_FILE

CLIENT_EMAIL

CLIENT_WEB

SERVER_FILE

SERVER_EMAIL

SERVER_WEB

ESET_ThreatLog

La classe ESET_ThreatLog comprend plusieurs instances, chacune représentant une entrée du journal « Menaces détectées ».

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Scanner

Nom de l'analyseur de ce journal.

ObjectType

Type d'objet pour cet événement de journal.

ObjectName

Nom de l'objet lié à cet événement de journal.

Menace

Nom de la menace qui a été détectée dans l'objet décrit par les propriétés ObjectName et ObjectType.

Action

Mesures prises après l'identification de la menace.

utilisateur

Compte responsable de cet événement de journal.

Informations

Détails supplémentaires sur l'événement.

Hachage

Valeur de hachage de l'objet concerné.

FirstSeenHere

Lorsque le fichier a été détecté pour la première fois.

UserSID

SID utilisateur du compte responsable de cet événement de journal.

UserPN

Nom d'utilisateur principal de cet événement de journal.

ESET_EventLog

La classe ESET_EventLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Événements.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Module

Nom du module qui a créé cet événement de journal

Événement

Description de l'événement.

UserSID

SID utilisateur du compte responsable de cet événement de journal.

UserPN

Nom d'utilisateur principal de cet événement de journal.

ESET_ODFileScanLogs

La classe ESET_ODFileScanLogs comporte plusieurs instances, chacune d'entre elles représentant une entrée d'analyse de fichier à la demande. Elle équivaut à la liste de journaux Analyse de l'ordinateur à la demande de l'interface utilisateur graphique.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

Cibles

Dossiers ou objets cibles de l'analyse.

TotalScanned

Nombre total d'objets analysés.

Infecté

Nombre d'objets infectés détectés.

Nettoyé

Nombre d'objets nettoyés.

État

État de l’analyse.

ESET_ODFileScanLogRecords

Chaque instance ESET_ODFileScanLogRecords correspond à une entrée de journal provenant de l'un des ESET_ODFileScanLogs. Cette classe fournit les entrées de toutes les analyses à la demande. Pour récupérer une instance spécifique du journal de l'analyse, effectuez un filtrage sur la propriété LogID.

LogID

Identifiant unique du journal de l'analyse. Utilisez cette propriété pour associer l'entrée au journal correspondant dans ESET_ODFileScanLogs.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Journaliser

Message proprement dit du journal.

ESET_ODServerScanLogs

La classe ESET_ODServerScanLogs comporte plusieurs instances, chacune d'entre elles représentant une exécution de l'analyse de serveur à la demande.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

Cibles

Dossiers ou objets cibles de l'analyse.

TotalScanned

Nombre total d'objets analysés.

Infecté

Nombre d'objets infectés détectés.

Nettoyé

Nombre d'objets nettoyés.

RuleHits

Nombre total d'applications des règles.

État

État de l’analyse.

ESET_ODServerScanLogRecords

La classe ESET_ODServerScanLogRecords contient plusieurs instances, chacune représentant une entrée provenant de l'un des journaux d'analyse de la classe ESET_ODServerScanLogs. Les instances fournissent des entrées de toutes les analyses à la demande. Pour récupérer un journal d'analyse spécifique, effectuez un filtrage sur la propriété LogID.

LogID

Identifiant unique du journal de l'analyse. Utilisez cette propriété pour associer l'entrée au journal correspondant dans ESET_ ODServerScanLogs.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Journaliser

Message proprement dit du journal.

ESET_SmtpProtectionLog

La classe ESET_SmtpProtectionLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Protection SMTP.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

HELODomain

Nom du domaine HELO.

IP

Adresse IP source.

Expéditeur

Expéditeur de l'e-mail.

Destinataire

Destinataire de l'e-mail.

ProtectionType

Spécifie le type de protection appliqué.

Action

Action effectuée.

Motif

Indique la raison de l'action choisie.

TimeToAccept

Indique le nombre de minutes après lesquelles l'e-mail est accepté.

ESET_HIPSLog

La classe ESET_HIPSLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal HIPS.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Application

Nom du domaine HELO.

Cibles

Indique le type d'opération.

Action

Décrit l'action effectuée par HIPS, comme autoriser ou refuser.

Règle

Identifie la règle responsable de l'action.

AdditionalInfo

Fournit toute information complémentaire.

ESET_URLLog

La classe ESET_URLLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Sites Web filtrés.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Application

Nom de l'application ayant tenté d'accéder à l'URL.

URL

URL

État

Indique ce qui s'est passé avec l'URL, par exemple « Bloqué par le filtrage web ».

utilisateur

Spécifie le compte d'utilisateur sous lequel l'application était exécutée.

ESET_DevCtrlLog

La classe ESET_DevCtrlLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Contrôle de périphérique.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Appareil

Nom de l'appareil.

utilisateur

Nom du compte d'utilisateur.

UserSID

SID utilisateur du compte responsable de cet événement de journal.

Groupe

Nom du groupe d’utilisateurs.

GroupSID

SID du groupe d’utilisateurs.

État

Action effectuée sur l'appareil, par exemple « Écriture bloquée ».

DeviceDetails

Informations supplémentaires sur l'appareil.

EventDetails

Informations supplémentaires sur l'événement.

ESET_MailServerLog

La classe ESET_MailServerLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Serveur de messagerie.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

HELODomain

Nom du domaine HELO.

IPAddr

Adresse IP source.

Expéditeur

Expéditeur de l'e-mail.

Destinataire

Destinataire de l'e-mail.

Objet

Objet de l'e-mail.

ProtectionType

Type de protection à l'origine de l'action décrite dans l'entrée du journal, par exemple un logiciel malveillant, un filtre antispam ou des règles.

Action

Action effectuée.

Motif

Motif pour lequel l'action a été effectuée sur l'objet par le type de protection spécifié.

ESET_HyperVScanLogs

La classe ESET_HyperVScanLogs contient plusieurs instances, chacune d'entre elles correspondant à une exécution de l'analyse des fichiers Hyper-V. Chaque instance de journal d'analyse de cette classe est associée à un ensemble d'entrées de journal, comme indiqué dans la liste des journaux d'analyse Hyper-V de l'interface graphique.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

Cibles

Machines, disques ou volumes cibles de l'analyse.

TotalScanned

Nombre total d'objets analysés.

Infecté

Nombre d'objets infectés détectés.

Nettoyé

Nombre d'objets nettoyés.

État

État de l’analyse.

ESET_HyperVScanLogRecords

La classe ESET_HyperVScanLogs contient plusieurs instances, chacune d'entre elles correspondant à une exécution de l'analyse des fichiers Hyper-V. Chaque instance de journal d'analyse de cette classe est associée à un ensemble d'entrées de journal, comme indiqué dans la liste des journaux d'analyse Hyper-V de l'interface graphique.

LogID

Identifiant unique du journal d'analyse (ID de l'une des instances de la classe ESET_HyperVScanLogs).

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Journaliser

Message proprement dit du journal.

ESET_NetworkProtectionLog

La classe ESET_NetworkProtectionLog comporte plusieurs instances, chacune d'entre elles représentant une entrée du journal Protection du réseau.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Événement

Nom de l'analyseur de ce journal.

Action

Action spécifique qui a été effectuée.

source

Adresse source du périphérique réseau.

Cible

Spécifie l'adresse de destination du périphérique réseau.

Protocole

Spécifie le protocole de communication réseau.

utilisateur

Compte responsable de cet événement de journal.

RuleOrWormName

Spécifie le nom du ver ou de la règle associé à l'événement

Application

Spécifie l'application ayant initié la communication réseau.

ESET_SentFilesLog

La classe ESET_SentFilesLog contient plusieurs instances, chacune représentant une entrée du journal « Fichiers envoyés ».

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Sha1

Hachage SHA-1 du fichier envoyé.

Fichier

Nom du fichier envoyé.

Taille

Taille du fichier envoyé.

Catégorie

Catégorie affectée au fichier envoyé.

Motif

Motif de l'envoi du fichier.

SentTo

Service ESET auquel le fichier a été envoyé.

utilisateur

Compte d'utilisateur qui a déclenché cet événement de journal.

 

 

ESET_OneDriveScanLogs

La classe ESET_OneDriveScanLogs comporte plusieurs instances, chacune d'entre elles représentant une exécution du scan de OneDrive. Elle équivaut à la liste de journaux Scan de OneDrive de l'interface utilisateur graphique.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

Cibles

Dossiers/Objets cibles de l’analyse.

TotalScanned

Nombre total d'objets analysés.

Infecté

Nombre d'objets infectés détectés.

Nettoyé

Nombre d'objets nettoyés.

État

État de l’analyse.

ESET_OneDriveScanLogRecords

La classe ESET_OneDriveScanLogRecords contient plusieurs instances, chacune représentant un enregistrement de journal au sein d'un journal d'analyse de la classe ESET_OneDriveScanLogs. Ces instances fournissent des entrées pour tous les analyses OneDrive. Pour récupérer les entrées d'un journal d'analyse spécifique, appliquez un filtre sur la propriété LogID.

LogID

Identifiant unique du journal de l'analyse (ID de l'une des instances de la classe ESET_OneDriveScanLogRecords).

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Journaliser

Message proprement dit du journal.

ESET_ODMailServerScanLogs

La classe ESET_ODMailServerScanLogs comporte plusieurs instances, chacune d'entre elles représentant une exécution de l'analyse de serveur à la demande.

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

Cibles

Machines, disques ou volumes cibles de l'analyse.

TotalScanned

Nombre total d'objets analysés.

Infecté

Nombre d'objets infectés détectés.

Nettoyé

Nombre d'objets nettoyés.

RuleHits

Nombre total d'applications des règles.

Hameçonnage

Nombre total de liens d'hameçonnage détectés.

État

État de l’analyse.

ESET_ODMailServerScanLogRecords

La classe ESET_ODMailServerScanLogRecords représente les entrées individuelles contenus dans les journaux d'analyse gérés par la classe ESET_ODMailServerScanLogs. Elle fournit des entrées pour toutes les analyses à la demande. Pour récupérer les entrées d'un journal d'analyse spécifique, appliquez un filtre sur la propriété LogID.

LogID

Identifiant unique du journal de l'analyse (ID de l'une des instances de la classe ODMailServerScanLogRecords).

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Journaliser

Message proprement dit du journal.

ESET_AuditLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Type

Spécifie la nature de la modification de la configuration du produit.

Description

Fournit des détails sur la modification de la configuration du produit.

source

Identifie le composant responsable de la modification de configuration.

utilisateur

Indique le compte d'utilisateur qui a déclenché cet événement de journal.

UserSID

SID utilisateur du compte responsable de cet événement de journal.

UserPN

Nom d'utilisateur principal de cet événement de journal.

ESET_BPPLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Action

Action spécifique qui a été effectuée.

Fichier

Fichier affecté par l’action.

Informations

Détails supplémentaires sur l'événement.

Hachage

Valeur de hachage SHA-1 du fichier.

utilisateur

Compte d'utilisateur responsable de la génération de cet événement de journal.

ESET_VAPMLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Événement

Description de l'événement.

ESET_FolderProtectionLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Application

Application tentant d'accéder à la cible.

Action

Autorisation de l'application gérée ; valeurs : Autoriser, Bloquer, Demander.

Cible

Dossier auquel l'application tente d'accéder.

Compte

Compte d'utilisateur associé à la demande d'accès.

ESET_UpdateLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Événement

Description de l'événement.

ESET_WebControlLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Compte

Fait référence au compte d'utilisateur.

Groupe

Indique le groupe associé.

URL

Spécifie l'URL cible.

MatchingURL

Identifie l'URL correspondante.

Catégorie

Définit la catégorie pertinente.

Action

Décrit l'action effectuée.

ESET_MicrophoneLog

ID

ID unique de l'entrée du journal de l'analyse.

Horodatage

Horodatage de création du journal (au format WMI).

LogLevel

Niveau de gravité de l'entrée du journal, représenté par un nombre compris entre 0 et 8. La correspondance est la suivante : 0 – Débogage, 1 – Info-Note de bas de page, 2 – Info, 3 – Info-Important, 4 – Avertissement, 5 – Erreur, 6 – Avertissement de sécurité, 7 – Erreur-Critique, 8 – Avertissement de sécurité-Critique.

Compte

Fait référence au compte d'utilisateur.

Application

L'application tente d'accéder à la cible.

Appareil

Cela fait référence au microphone.

MatchingURL

Identifie l'URL correspondante.